De Algemene Rekenkamer heeft in een kritisch rapport “Donkere wolken pakken samen” vastgesteld dat de rijksoverheid onvoldoende doordacht omgaat met cloudcomputing. Uit het onderzoek blijkt dat voor ongeveer twee derde van de cruciale clouddiensten geen gedegen risicoanalyse is uitgevoerd. Dit baart de Rekenkamer zorgen, aangezien gebrekkige cloudimplementatie ernstige maatschappelijke gevolgen kan hebben voor de dienstverlening aan burgers en bedrijven.
Hoewel cloudtechnologie de potentie heeft om overheidsdiensten efficiënter en beter te maken, en alle ministeries er inmiddels mee werken, roept de huidige situatie vragen op. Van de 1.588 onderzochte clouddiensten binnen de rijksoverheid is bij meer dan een kwart (26%) zelfs niet vastgelegd welk type cloud wordt gebruikt. Dit gebrek aan basale informatie is zorgwekkend en illustreert de onzorgvuldige aanpak.
Uit het onderzoek blijkt dat meer dan 50% van deze kritieke cloud-diensten wordt afgenomen bij drie grote Amerikaanse technologiebedrijven: Amazon, Microsoft en Google. Deze afhankelijkheid brengt verschillende risico’s met zich mee. Zo kunnen buitenlandse overheden mogelijk toegang eisen tot de opgeslagen gegevens. Ook bestaat het risico op verstoring van dienstverlening door bijvoorbeeld een faillissement of een cyberaanval op de dienstverlener.
Het onderzoek toont aan dat ministeries ernstig tekortschieten in hun voorbereiding op en evaluatie van cloudgebruik. Bij maar liefst 84 van de 126 belangrijkste cloud-diensten (67%) is vooraf geen gedegen risicoanalyse uitgevoerd. Dit gebrek aan risicobeoordeling kan ernstige gevolgen hebben, zoals onvoldoende gegevensbescherming of onverwachte onderbreking van dienstverlening. Bovendien beperkt deze situatie het vermogen van de staatssecretaris van Digitalisering om effectief te sturen op overheidsbreed cloud-gerelateerde risico’s.
Aardig om te zien hoe dit in verhouding staat met het feit dat De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, het domeinregistratiesysteem deels naar de cloud van Amazon mag verhuizen. SIDN kondigde vorig jaar januari aan dat het de complete ict-omgeving, inclusief het domeinregistratieplatform, gaat verhuizen naar Amazon. Het kabinet heeft net bepaald dat dit mag. Wordt vervolgt neem ik aan …
Lees meer en download het onderzoek via https://www.rekenkamer.nl/publicaties/rapporten/2025/01/15/het-rijk-in-de-cloud
Lees meer
- Z-CERT benadrukt urgentie betere samenwerking binnen Europa in Cybersecurity Dreigingsbeeld voor de zorg
- Samenwerkingsverband Project Melissa publiceert Jaarbeeld Ransomware 2024
- Rijksoverheid kwetsbaar bij acute en langdurige ict-uitval: wat het nieuwe rapport betekent voor bestuurders en ict-verantwoordelijken






